Я новичок в этом весь админ сервер ...
Я работаю в небольшой компании, в которой я являюсь веб-разработчиком и администратором сервера (работа, в которую меня бросили). Обратите внимание, что до того, как приступить к этой работе, я ничего не знал об использовании SSH или Linux, кроме как играть с интерфейсом Ubuntu с графическим интерфейсом.
Я научил себя веревкам, выучил SSH, научился работать почти все в WHM. Я овладеваю им, но все же не могу решить все самостоятельно.
У нас были две основные проблемы:
- PHP Mail был скомпрометирован для рассылки спама.
- Пароли учетной записи были взломаны для рассылки спама.
Я исправил проблему с помощью своих сценариев, поскольку сам написал многие из них. Я также использовал RIPS для выявления и защиты своих уязвимостей в коде.
Тем не менее, у меня все еще есть проблемы с паролями учетных записей легитимных пользователей, которые могут быть взломаны и иногда используются для рассылки спама. Для 95% моих пользователей электронной почты это не имеет большого значения, так как мы довольно быстро находим учетную запись, отправляющую спам, и снова ее защищаем.
Однако один конкретный пользователь всегда находится в контакте с человеком, который использует Cisco Senderbase для фильтрации электронной почты. Когда объем нашей почты увеличивается из-за скомпрометированной учетной записи электронной почты, Senderbase помечает нашу репутацию электронной почты, и нам обычно приходится ждать ее, так как их система полностью автоматизирована.
Каков наилучший способ защитить пароли пользователей от взлома или угадывания?